当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-018906

漏洞标题:故宫博物院票务预订系统(永乐票务)存在严重支付漏洞

相关厂商:北京春秋永乐文化传播有限公司

漏洞作者: X中央

提交时间:2013-02-19 19:04

修复时间:2013-04-05 19:05

公开时间:2013-04-05 19:05

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:20

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-02-19: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-04-05: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

屡见不鲜的支付漏洞... 危害嘛不说了,涉及到软妹币大家都懂...

详细说明:

今天大雪封路 没有去幼儿园报名 呆在家里没事做给整出来的...
http://gugong.228.com.cn/index.html 永乐票务系统的
先注册一个账号 然后开始订票
由于没有对购买数量进行严格限制
提交订单后改包

114.jpg


直接导致了下图情况

112.jpg


然后选择支付宝支付..

113.jpg


(没有继续深入 20块钱可不是一个小数目,况且人还不在北京..)
继续看下去 发现永乐不仅仅只是这一个站点有此漏洞
主订票站 http://www.228.com.cn/topic/F1/ 也存在诸如此类漏洞
望技术能够好好看看 该补的趁早补补..

漏洞证明:

113.jpg


故宫一日游 仅仅只需20元哦亲 还包邮~~
PS:诚心求枚码啊,在乌云外围观望好久了...

修复方案:

既然是个独立的订票系统 为什么不使用SSL进行对支付页面的加密呢?

版权声明:转载请注明来源 X中央@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝